×
セキュリティ
  • Plan(計画):個人情報を取り扱う部屋の入退室ルールと、データ暗号化の運用基準をマニュアルとして策定する。
  • Do(実行):マニュアルに基づき、セキュリティゲートを設置し、社員へのセキュリティ研修を実施する。
  • Check(点検):半年に一度、マニュアル通りに運用されているか内部監査を行い、ルールの不備(鍵の閉め忘れなど)がないか確認する。
  • Act(改善):監査で見つかった「パスワード更新の怠り」などの課題に対し、システムのパスワード自動強制変更機能を導入して対策を強化する。

もう少し詳しく

ISMS(情報セキュリティマネジメントシステム)の国際規格は「ISO/IEC 27001」であり、これに基づいて日本国内の適合性評価制度として「JIS Q 27001」が制定されています。

ISMSの目的は、情報セキュリティの3大要素である「CIA」をバランスよく維持・管理することです。